|
HP-UX logins(1M) Befehl Sicherheitsproblem
|
|
|
|
|
Secunia Advisory:
|
SA26873
|
|
|
Herausgegeben:
|
2007-09-20
|
|
Last Update:
|
2007-09-24
|
|
|
Gefahrenstufe:
|

Weniger kritisch
|
|
Auswirkung:
|
Sicherheitsumgehung
|
|
Von Wo:
|
Auf dem lokalen System
|
|
Lösungsstatus:
|
Hersteller-Patch
|
|
| OS: | HP-UX 11.x
|
|
| | CVE reference: | CVE-2007-5008 (Secunia mirror)
|
|
|
Want to know the next time vulnerabilities are fixed in this product? - Companies can be alerted via email and SMS! |
|
|
Beschreibung: Ein Sicherheitsproblem wurde in HP-UX gemeldet, welches verursachen könnte, das Passwortprobleme nicht erkannt werden.
Das Problem besteht darin, dass der Befehl logins(1M) den Passwortstatus nicht korrekt meldet und könnte potenziell dazu führen, dass das System kompromittiert wird.
Das Sicherheitsproblem betrifft HP-UX B.11.11, B.11.23 und B.11.31 falls der Befehl logins(1M) benutzt wird.
Lösung: Verwenden Sie die Patches.
HP-UX B.11.11:
Installieren Sie PHCO_36809 oder später
HP-UX B.11.23:
Installieren Sie PHCO_36808 oder später
HP-UX B.11.31:
Installieren Sie PHCO_36003 oder später
Gemeldet und/oder entdeckt von: Durch den Hersteller gemeldet.
Änderungen: 2007-09-24: CVE-Referenz hinzugefügt.
Original Advisory: HPSBUX02259 SSRT071439:
http://www4.itrc.hp.com/service/cki/docDisplay.do?docId=c01167886
|
|
|
|
|
Please note: The information that this Secunia Advisory is based on comes from a third party unless stated otherwise.
Secunia collects, validates, and verifies all vulnerability reports issued by security research groups, vendors, and others.
|
|
|
|
185 Related Secunia Security Advisories, displaying 10
|
|
|
1. HP-UX Update für Apache
|
|
2. HP-UX ftpd Privilegierter Zugang durch fehlenden Benutzer
|
|
3. HP-UX libc Denial of Service
|
|
4. HP-UX System Administration Manager Sicherheitsproblem
|
|
5. HP-UX Update für bind
|
|
6. HP-UX HP CIFS Server mehrere Sicherheitslücken
|
|
7. HP-UX Update für Apache mit PHP
|
|
8. HP-UX Secure Shell unbefugter Zugriff Sicherheitslücke
|
|
9. HP-UX useradd Sicherheitsumgehung
|
|
10. HP-UX ftp-Server unspezifizierter Denial of Service
|
Show all related advisories
|
|
|
Send Feedback to Secunia
|
|
If you have new information regarding this Secunia advisory or a product in our database, please send it to us using either our web form or email us at vuln@secunia.com.
Ideas, suggestions, and other feedback are most welcome.
|
|
|
|